G
ストラテジック セキュリティ コンサルタント、Mandiant、Google Cloud(日本語、英語
Google
🇮🇳 India | 🇯🇵 Japan | 🇸🇬 Singapore | 🇹🇼 Taiwan | 🇬🇧 United Kingdom | 🇺🇸 United States
On-site
3 weeks ago
- AI
- GCP
- RMF
- MLOps
- NIST
- ISO 27001
3 weeks ago
About the job
Mandiant Strategic Services JAPAC チームのシニア コンサルタントは、上級幹部やセキュリティ リーダーの信頼できるアドバイザーとして、サイバー レジリエンスを体系的に測定、構築、成熟させることを支援します。ビジネスリスクと技術的な防御のギャップを埋め、セキュリティ プログラム評価、机上演習、脅威モデリング、AI セキュリティ サービスなど、影響力の大きいエンゲージメントを主導します。セキュリティ運用、サイバーリスク管理、アプリケーション セキュリティ、クラウド セキュリティなど、サイバー セキュリティの少なくとも 2 つの分野にわたるさまざまなバックグラウンドを活かして、お客様が脅威を軽減し、安全なデジタル トランスフォーメーションを実現できるよう、最新の AI アーキテクチャに関するアドバイスを提供して積極的に準備を整えます。脅威インテリジェンスを活用して、複雑な技術コンセプトを戦略的ガイダンスに変換し、JAPAC 地域全体で最大規模の企業や政府のセキュリティ ポスチャーを独自に形成します。Google Cloud の子会社である Mandiant は、動的なサイバー防衛、脅威インテリジェンス、インシデント対応サービスのリーダーとして認められ、そのサイバーセキュリティに関する専門知識は、世界中のセキュリティ分野の専門家や企業の経営幹部から高い信頼を得ています。最前線で世界有数の複雑な侵害に対応してきた豊富な実績、国家レベルの脅威インテリジェンス、マシン インテリジェンス、そして業界最高水準のセキュリティ検証能力。これらを兼ね備えた Mandiant は、今日の高度化した脅威に関する知見において、他の追随を許しません.
Google は、障がい者採用の取り組みを進めています。必要な条件/経験:
- コンピュータ サイエンス、情報システム、サイバーセキュリティまたは関連する技術分野の学士号(同等の実務経験でも可)。
- セキュリティ分野においてサイバーセキュリティ ソリューションおよびプログラムの評価と開発に携わった 5 年以上の経験。
- 成果のあるサイバー防御の提供、ミッション リスクの特定、ソリューションの考案に携わった 5 年以上の経験。
- 日本語と英語による優れたコミュニケーション能力を備え、社内外の関係者とスムーズに連絡を取り合えること。
- 出張が可能なこと(業務の最大 30% 程度)。
望ましい経験/スキル:
- コンピュータ サイエンス、情報システム、サイバーセキュリティまたは関連する技術分野の学士号(同等の実務経験でも可)。
- 複数のセキュリティ分野においてサイバーセキュリティ ソリューションの評価、設計、実装に携わった 10 年以上の実務経験。
- リスクおよびコンプライアンス プログラムの管理、セキュリティ リスク評価の実施、セキュリティ管理のテストのいずれかに携わった 10 年以上の経験。
- 複雑な IT/セキュリティ プログラムを管理し、経営幹部レベルの関係者と協力して、技術チームを主導した経験。
- 最前線の脅威インテリジェンスを活用して、技術的な推奨事項やソリューションを記述し、実装した実績。
Responsibilities
- エンタープライズ AI ライフサイクルの保護、および NIST AI RMF、ISO 42001、SAIF に沿ったデプロイによるモデルの管理とリスクの最小化について、クライアントにアドバイスする。技術的な脅威モデリングと安全な MLOps を通じて AI セキュリティを評価し、Mandiant の最前線のインテリジェンスを統合して、モデルドリブンの脅威検出を強化します。
- 中核となるサイバー防御センターと SoC テクノロジー向けに、スケーラブルなマルチクラウド インフラストラクチャのロードマップを設計する。経営幹部や技術チームを対象に、インテリジェンス主導のインタラクティブな机上演習を主導し、危機対応能力をプレッシャー テストする。
- NIST CSF、NIST 800-53、ISO 27001 に照らして SPA と CDA を実施し、既存の管理策を評価して、成熟度のギャップを特定し、戦術的なロードマップを構築します。
- ビジネス目標を技術要件に変換し、セキュリティ管理を評価して影響の大きい投資を優先し、技術者以外の関係者(CISO、取締役会、法務)のために複雑なサイバーリスクを評価して、リスクベースの意思決定を可能にする。
- JAPAC 全域でクライアントとのパートナーシップを管理し、スコープ設定から高品質な成果物の引き渡しまで、プロジェクトのライフサイクルを監督する。
ストラテジック セキュリティ コンサルタント、Mandiant、Google Cloud(日本語、英語 · Google